Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — Avança SP 2023
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
qa541286
Banca
Avança SP
Órgão
Pref Morungaba
Ano
2023
Cargo
Tec (Morungaba)
No que se refere a Arquitetura de Computadores, qual é a abordagem de segurança mais comumente utilizada?
ARedes de computadores.
BCriptografia.
CSistemas operacionais.
DFirewall.
EAutenticação.
Revelar gabarito e comentário▾
GabaritoD — Firewall.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: a abordagem de segurança mais comum em Arquitetura de Computadores
Gabarito: letra D. O firewall é a abordagem de segurança mais comumente utilizada em arquitetura de computadores, pois atua como primeira linha de defesa na proteção de redes, filtrando o tráfego entre redes distintas (como a rede interna e a Internet). Essa é uma definição clássica e amplamente cobrada em concursos, e o próprio material de apoio destaca que "Firewalls são de longe os sistemas de prevenção mais comuns do ponto de vista da segurança de rede".
O firewall é um dispositivo — software ou hardware — que aplica uma política de segurança a um ponto específico da rede, controlando o tráfego de entrada e saída com base em regras predefinidas. Ele funciona como uma "parede de fogo" que impede a propagação de acessos nocivos, comparável a uma parede anti-chamas em uma edificação. Sua principal função é filtrar pacotes, bloquear acessos não autorizados e proteger os serviços internos, sendo considerado o mecanismo preventivo mais difundido na segurança de redes.
Na prática, o firewall pode ser implementado de diversas formas: como filtro de pacotes (analisa cabeçalhos IP/portas), como proxy de aplicações (intermedia conexões), ou como soluções mais avançadas como NGFW (Next-Generation Firewall) que integram múltiplas funções. Ele é essencial em qualquer arquitetura de rede que se conecte à Internet, sendo o componente básico de segurança que a maioria das organizações adota.
É importante distinguir o firewall de outras medidas de segurança: enquanto a criptografia protege os dados em trânsito ou armazenados, a autenticação verifica identidades, e os sistemas operacionais fornecem a base do sistema, o firewall é especificamente o mecanismo de controle de tráfego de rede. Essa distinção é crucial para responder corretamente a questão, pois a banca explora exatamente a confusão entre esses conceitos.
A pegadinha desta questão está em considerar que "arquitetura de computadores" se refere apenas aos componentes internos do computador (CPU, memória, etc.), quando na verdade o termo abrange também a organização e interconexão dos sistemas, incluindo a segurança da rede. O firewall é a abordagem mais comum porque é o primeiro mecanismo que vem à mente quando se pensa em proteger uma rede contra ameaças externas, sendo amplamente utilizado em roteadores, servidores e até em computadores pessoais.
Guarde a fronteira entre firewall e as demais alternativas: firewall = controle de tráfego de rede; criptografia = proteção de dados; autenticação = verificação de identidade; sistemas operacionais = plataforma base; redes de computadores = infraestrutura. É exatamente nessa distinção que as alternativas se dividem.
Abordagens de segurança
1Firewall (mais comum)
Controle de tráfego de rede
Filtro de pacotes
Proxy de aplicações
NGFW
2Criptografia
Proteção de dados
3Autenticação
Verificação de identidade
4Sistemas operacionais
Plataforma base
5Redes de computadores
Infraestrutura
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Redes de computadores não são uma abordagem de segurança, mas sim a infraestrutura que conecta dispositivos. Embora a segurança de redes seja um campo importante, a alternativa se refere ao próprio meio físico/lógico de comunicação, não a um mecanismo de proteção. O firewall, por sua vez, é um dispositivo que atua sobre essa infraestrutura para protegê-la.
Alternativa B — ❌ Incorreta
Criptografia é uma técnica de segurança que protege a confidencialidade e integridade dos dados, mas não é a abordagem mais comumente utilizada em arquitetura de computadores no sentido de proteção de rede. Ela é um componente importante, mas o firewall é mais abrangente como primeira linha de defesa. A criptografia é frequentemente usada em conjunto com o firewall, mas não é a abordagem principal.
Alternativa C — ❌ Incorreta
Sistemas operacionais fornecem a base para execução de programas e gerenciamento de recursos, mas não são uma abordagem de segurança em si. Embora possuam mecanismos de segurança (como controle de acesso), o firewall é um componente separado que protege a rede como um todo, sendo mais comumente associado à segurança de arquitetura de computadores.
Alternativa D — ✅ Correta ⟵ GABARITO
O firewall é a abordagem de segurança mais comumente utilizada em arquitetura de computadores. Ele é o mecanismo preventivo mais comum na segurança de redes, filtrando o tráfego e bloqueando acessos não autorizados. O material de apoio confirma: "Firewalls são de longe os sistemas de prevenção mais comuns do ponto de vista da segurança de rede". Essa é a definição clássica que a banca espera.
Alternativa E — ❌ Incorreta
Autenticação é o processo de verificar a identidade de um usuário ou sistema, mas não é a abordagem de segurança mais comumente utilizada em arquitetura de computadores. Ela é um componente importante, mas o firewall é mais abrangente como mecanismo de proteção de rede. A autenticação é frequentemente usada em conjunto com o firewall, mas não é a abordagem principal.